<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>OpenID Connect on Atlas</title><link>https://www.javiercd.es/tags/openid-connect/</link><description>Recent content in OpenID Connect on Atlas</description><generator>Hugo -- gohugo.io</generator><language>es</language><lastBuildDate>Sun, 26 Jul 2026 00:00:00 +0200</lastBuildDate><atom:link href="https://www.javiercd.es/tags/openid-connect/index.xml" rel="self" type="application/rss+xml"/><item><title>OpenID Connect en Kong</title><link>https://www.javiercd.es/posts/kong/plugins-autenticacion/15-autenticacion-openid-connect/15-autenticacion-openid-connect/</link><pubDate>Sun, 26 Jul 2026 00:00:00 +0200</pubDate><guid>https://www.javiercd.es/posts/kong/plugins-autenticacion/15-autenticacion-openid-connect/15-autenticacion-openid-connect/</guid><description>&lt;p&gt;El plugin oficial OpenID Connect de Kong requiere una licencia Enterprise. En este laboratorio utilizaremos el adaptador abierto de la comunidad o código libre &lt;a href="https://github.com/cuongntr/kong-openid-connect-plugin" target="_blank" rel="noopener"&gt;&lt;code&gt;cuongntr/kong-openid-connect-plugin&lt;/code&gt;&lt;/a&gt; sobre la librería &lt;a href="https://github.com/zmartzone/lua-resty-openidc" target="_blank" rel="noopener"&gt;&lt;code&gt;lua-resty-openidc&lt;/code&gt;&lt;/a&gt; para completar un flujo Authorization Code sin licencia.&lt;/p&gt;
&lt;p&gt;Desplegaremos un Keycloak independiente dentro de Kubernetes, iniciaremos sesión con un usuario real y comprobaremos tanto el callback como la reutilización de la cookie. Todas las respuestas del artículo proceden de la VM del laboratorio.&lt;/p&gt;</description></item><item><title>SAML en Kong mediante Keycloak</title><link>https://www.javiercd.es/posts/kong/plugins-autenticacion/16-autenticacion-saml/16-autenticacion-saml/</link><pubDate>Sun, 26 Jul 2026 00:00:00 +0200</pubDate><guid>https://www.javiercd.es/posts/kong/plugins-autenticacion/16-autenticacion-saml/16-autenticacion-saml/</guid><description>&lt;p&gt;El plugin oficial &lt;a href="https://developer.konghq.com/plugins/saml/" target="_blank" rel="noopener"&gt;&lt;code&gt;saml&lt;/code&gt;&lt;/a&gt; de Kong requiere una licencia Enterprise. Después de revisar las alternativas abiertas de la comunidad o de código libre no he encontrado un plugin SAML directo, mantenido y compatible con Kong 3.x que resulte razonable recomendar.&lt;/p&gt;
&lt;p&gt;En este laboratorio utilizaremos una arquitectura distinta y completamente abierta: Keycloak actuará como Service Provider SAML y como broker de identidad, mientras Kong utilizará el plugin abierto de la comunidad o código libre &lt;code&gt;kong-openid-connect&lt;/code&gt; instalado en el artículo anterior. La autenticación del usuario sí ocurre mediante una petición y una respuesta SAML reales. Keycloak valida el XML firmado y entrega a Kong un Authorization Code de OpenID Connect.&lt;/p&gt;</description></item></channel></rss>